-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathapp.py
More file actions
2527 lines (2338 loc) · 207 KB
/
Copy pathapp.py
File metadata and controls
2527 lines (2338 loc) · 207 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
567
568
569
570
571
572
573
574
575
576
577
578
579
580
581
582
583
584
585
586
587
588
589
590
591
592
593
594
595
596
597
598
599
600
601
602
603
604
605
606
607
608
609
610
611
612
613
614
615
616
617
618
619
620
621
622
623
624
625
626
627
628
629
630
631
632
633
634
635
636
637
638
639
640
641
642
643
644
645
646
647
648
649
650
651
652
653
654
655
656
657
658
659
660
661
662
663
664
665
666
667
668
669
670
671
672
673
674
675
676
677
678
679
680
681
682
683
684
685
686
687
688
689
690
691
692
693
694
695
696
697
698
699
700
701
702
703
704
705
706
707
708
709
710
711
712
713
714
715
716
717
718
719
720
721
722
723
724
725
726
727
728
729
730
731
732
733
734
735
736
737
738
739
740
741
742
743
744
745
746
747
748
749
750
751
752
753
754
755
756
757
758
759
760
761
762
763
764
765
766
767
768
769
770
771
772
773
774
775
776
777
778
779
780
781
782
783
784
785
786
787
788
789
790
791
792
793
794
795
796
797
798
799
800
801
802
803
804
805
806
807
808
809
810
811
812
813
814
815
816
817
818
819
820
821
822
823
824
825
826
827
828
829
830
831
832
833
834
835
836
837
838
839
840
841
842
843
844
845
846
847
848
849
850
851
852
853
854
855
856
857
858
859
860
861
862
863
864
865
866
867
868
869
870
871
872
873
874
875
876
877
878
879
880
881
882
883
884
885
886
887
888
889
890
891
892
893
894
895
896
897
898
899
900
901
902
903
904
905
906
907
908
909
910
911
912
913
914
915
916
917
918
919
920
921
922
923
924
925
926
927
928
929
930
931
932
933
934
935
936
937
938
939
940
941
942
943
944
945
946
947
948
949
950
951
952
953
954
955
956
957
958
959
960
961
962
963
964
965
966
967
968
969
970
971
972
973
974
975
976
977
978
979
980
981
982
983
984
985
986
987
988
989
990
991
992
993
994
995
996
997
998
999
1000
from flask import Flask, render_template, request, jsonify, abort
from flask_sqlalchemy import SQLAlchemy
from datetime import datetime
import os
app = Flask(__name__)
app.config['SECRET_KEY'] = os.environ.get('SECRET_KEY', 'dev-secret-change-in-prod')
app.config['SQLALCHEMY_DATABASE_URI'] = 'sqlite:///securecore.db'
app.config['SQLALCHEMY_TRACK_MODIFICATIONS'] = False
db = SQLAlchemy(app)
class ResourceDownload(db.Model):
id = db.Column(db.Integer, primary_key=True)
email = db.Column(db.String(200), nullable=False)
resource_id = db.Column(db.String(80), nullable=False)
created_at = db.Column(db.DateTime, default=datetime.utcnow)
class Newsletter(db.Model):
id = db.Column(db.Integer, primary_key=True)
email = db.Column(db.String(200), nullable=False, unique=True)
created_at = db.Column(db.DateTime, default=datetime.utcnow)
class JobApplication(db.Model):
id = db.Column(db.Integer, primary_key=True)
position = db.Column(db.String(150), nullable=False)
name = db.Column(db.String(100), nullable=False)
email = db.Column(db.String(200), nullable=False)
phone = db.Column(db.String(30))
portfolio = db.Column(db.String(300))
message = db.Column(db.Text)
created_at = db.Column(db.DateTime, default=datetime.utcnow)
class Inquiry(db.Model):
id = db.Column(db.Integer, primary_key=True)
name = db.Column(db.String(100), nullable=False)
company = db.Column(db.String(150), nullable=False)
email = db.Column(db.String(200), nullable=False)
phone = db.Column(db.String(30))
service = db.Column(db.String(100))
message = db.Column(db.Text)
created_at = db.Column(db.DateTime, default=datetime.utcnow)
is_read = db.Column(db.Boolean, default=False)
def to_dict(self):
return {
'id': self.id,
'name': self.name,
'company': self.company,
'email': self.email,
'phone': self.phone,
'service': self.service,
'message': self.message,
'created_at': self.created_at.strftime('%Y-%m-%d %H:%M'),
'is_read': self.is_read,
}
# ── Service data ───────────────────────────────────────────────
SERVICES = {
'pentest': {
'slug': 'pentest',
'icon': '🛡️',
'name': '침투 테스트 (Pentest)',
'tagline': '공격자의 눈으로 내 시스템을 먼저 들여다봅니다',
'summary': '실제 해킹 기법을 활용한 취약점 진단으로 공격자보다 먼저 보안 허점을 발견합니다.',
'overview': (
'침투 테스트(Penetration Testing)는 인가된 전문가가 실제 공격자와 동일한 방법론으로 '
'시스템·네트워크·애플리케이션에 침투를 시도하여 잠재적 취약점을 식별하는 서비스입니다. '
'단순 자동화 스캐닝을 넘어, 숙련된 보안 전문가의 창의적 공격 시나리오로 '
'실질적인 위협 수준을 정확히 평가합니다.'
),
'features': [
{
'slug': 'network-pentest', 'icon': '🌐', 'title': '네트워크 침투 테스트',
'desc': '외부·내부 네트워크 경계를 대상으로 방화벽 우회, 포트 스캐닝, 서비스 취약점을 분석합니다.',
'detail': '외부 공격자·내부 침투자 시점 모두를 고려한 이중 관점 테스트를 수행합니다. VLAN 우회, 라우팅 취약점, DMZ 탈출 가능성 등 네트워크 설계상 허점까지 점검하며, 발견된 취약점이 실제 공격 경로로 이어지는지 검증합니다.',
'points': ['외부 공개 서비스 전수 포트 스캐닝 및 서비스 지문 수집', '방화벽·ACL 우회 기법을 통한 내부망 접근 가능성 검증', 'VLAN Hopping, ARP Spoofing 등 내부 횡이동 테스트', '취약점별 CVSS 점수 및 실제 익스플로잇 가능 여부 판정'],
},
{
'slug': 'webapp-pentest', 'icon': '🕸️', 'title': '웹 애플리케이션 테스트',
'desc': 'OWASP Top 10 기반으로 SQL Injection, XSS, CSRF, 인증 우회 등을 검증합니다.',
'detail': 'OWASP Top 10을 기준으로 하되, 비즈니스 로직 취약점·API 보안·인증 흐름 등 자동화 도구가 놓치는 고급 취약점까지 수동으로 분석합니다. REST·GraphQL API, 모바일 백엔드, 관리자 콘솔을 포함한 전체 공격 표면을 대상으로 합니다.',
'points': ['SQL Injection, XXE, SSRF, Deserialization 등 주요 취약점 수동 검증', '인증·세션 관리·접근 제어 로직의 우회 가능성 분석', 'REST/GraphQL API 엔드포인트 전수 퍼징', '비즈니스 로직 오남용 시나리오(가격 조작, 권한 상승 등) 검토'],
},
{
'slug': 'social-engineering', 'icon': '🎭', 'title': '소셜 엔지니어링 시뮬레이션',
'desc': '스피어 피싱·전화 사기 시나리오로 임직원 보안 인식 수준을 측정합니다.',
'detail': '실제 APT 공격 그룹이 사용하는 스피어 피싱 기법을 그대로 적용하여 임직원이 악성 링크·첨부파일에 얼마나 취약한지 수치로 측정합니다. 부서·직급별 클릭률 분석을 통해 고위험 그룹을 식별하고 맞춤 교육으로 연결합니다.',
'points': ['조직 맞춤형 스피어 피싱 시나리오 설계 및 무통보 발송', '악성 첨부파일 오픈율, 자격증명 입력률 등 행동 지표 수집', '부서·직급·연령대별 취약 그룹 분류 리포트', '시뮬레이션 결과 기반 즉각 교육 콘텐츠 연계'],
},
{
'slug': 'mobile-pentest', 'icon': '📱', 'title': '모바일 앱 보안 진단',
'desc': 'iOS·Android 앱의 코드 난독화, 데이터 저장, API 통신 구간의 취약점을 분석합니다.',
'detail': 'OWASP Mobile Top 10 기준으로 앱 바이너리 역공학, 동적 분석, 네트워크 트래픽 가로채기를 통합 수행합니다. 루팅·탈옥 환경 동작, 로컬 데이터 평문 저장, Certificate Pinning 우회 가능성까지 포함한 심층 진단을 제공합니다.',
'points': ['APK/IPA 역공학을 통한 하드코딩 자격증명·API 키 탐지', '동적 분석으로 런타임 메모리·로컬 저장소 평문 데이터 확인', 'SSL Pinning 우회 및 MitM 공격 시나리오 검증', '루팅·탈옥 디바이스에서의 보안 통제 우회 테스트'],
},
{
'slug': 'cloud-pentest', 'icon': '☁️', 'title': '클라우드 환경 침투',
'desc': 'AWS/Azure/GCP의 잘못된 설정, IAM 권한 오남용, 컨테이너 탈출 가능성을 테스트합니다.',
'detail': '클라우드 고유의 공격 벡터(IAM 권한 상승, 메타데이터 서비스 악용, 버킷 탈취 등)에 특화된 진단을 수행합니다. 컨테이너 탈출, 서버리스 함수 인젝션, 크로스 계정 접근 등 클라우드 네이티브 환경의 위협을 실증적으로 검증합니다.',
'points': ['IAM 역할·정책의 권한 상승 경로 매핑 및 검증', 'IMDS 악용을 통한 자격증명 탈취 시뮬레이션', 'S3·Blob 버킷 오설정 및 퍼블릭 노출 전수 점검', 'Kubernetes 클러스터 탈출 및 컨테이너 간 이동 가능성 테스트'],
},
{
'slug': 'pentest-report', 'icon': '📊', 'title': '보고서 및 재진단',
'desc': '경영진·기술 담당자 맞춤형 이중 보고서를 제공하고, 조치 후 무료 재진단을 지원합니다.',
'detail': '발견된 취약점을 위험도(Critical/High/Medium/Low)별로 분류하고, 경영진용 요약 보고서와 개발·운영팀이 즉시 조치할 수 있는 기술 상세 보고서를 이중으로 제공합니다. 조치 완료 후 동일 항목에 대해 무료 재진단을 실시합니다.',
'points': ['경영진용 Executive Summary (리스크 수준·비즈니스 영향도 중심)', '기술팀용 상세 보고서 (재현 절차, PoC 코드, 조치 가이드 포함)', 'CVSS 3.1 기반 위험도 산정 및 조치 우선순위 로드맵', '조치 완료 후 무료 재진단으로 개선 효과 검증'],
},
],
'process': [
('범위 협의', '테스트 대상·일정·면책 범위를 계약서로 명확히 정의합니다.'),
('정보 수집', 'OSINT 및 네트워크 정찰로 공격 표면을 파악합니다.'),
('취약점 탐지', '자동화 도구와 수동 분석을 병행하여 취약점을 발굴합니다.'),
('공격 시도', '실제 익스플로잇으로 영향도와 깊이를 검증합니다.'),
('보고서 작성', '재현 방법, 위험도, 조치 방안을 포함한 상세 보고서를 납품합니다.'),
('재진단', '조치 완료 후 동일 항목을 무료로 재확인합니다.'),
],
'cases': [
('핀테크 스타트업', '웹 API 16개 취약점 발견, 개인정보 노출 위험 차단'),
('제조업 대기업', 'OT 네트워크 분리 미흡 확인 후 산업 제어계통 보호'),
('공공기관', 'ISMS-P 인증 준비 전 선제 점검으로 적합 판정 획득'),
],
'color': '#00c2ff',
},
'soc': {
'slug': 'soc',
'icon': '🔍',
'name': '보안 관제 (SOC)',
'tagline': '24시간 눈을 감지 않는 전문가 팀이 지킵니다',
'summary': '24시간 365일 전문 분석가가 네트워크 이상 징후를 실시간으로 탐지하고 대응합니다.',
'overview': (
'보안관제센터(SOC)는 SIEM·EDR·NDR 등 다양한 보안 솔루션에서 수집된 로그를 '
'전문 분석가가 실시간으로 모니터링하고, 위협 인텔리전스와 결합하여 '
'실제 공격 여부를 신속하게 판별·대응하는 서비스입니다. '
'내부 보안팀 운영 비용의 1/3 수준으로 24/7 전문 관제를 제공합니다.'
),
'features': [
{
'slug': 'log-analysis', 'icon': '📈', 'title': '실시간 로그 통합 분석',
'desc': 'SIEM 플랫폼으로 방화벽·서버·단말 로그를 통합하여 상관 분석합니다.',
'detail': '방화벽, IDS/IPS, 서버, 엔드포인트, 클라우드 등 이기종 보안 장비의 로그를 SIEM으로 수집·정규화하여 단일 이벤트만으로는 탐지 불가능한 복합 공격 패턴을 상관 분석으로 식별합니다.',
'points': ['일 평균 수억 건 로그를 실시간 수집·정규화·인덱싱', 'ATT&CK 프레임워크 기반 탐지 룰 500개 이상 적용', '오탐(False Positive) 비율 5% 이하 유지', '보안 이벤트 발생 시 15분 내 1차 분석 결과 통보'],
},
{
'slug': 'threat-hunting', 'icon': '🎯', 'title': '위협 헌팅',
'desc': '알려지지 않은 공격(Unknown Threat)을 가설 기반으로 능동적으로 탐색합니다.',
'detail': '시그니처 기반 탐지를 우회하는 파일리스 악성코드, LotL(Living off the Land) 공격, APT 등을 전문 분석가가 가설을 세우고 능동적으로 추적합니다. 자동화 탐지의 사각지대를 사람의 직관과 경험으로 보완합니다.',
'points': ['MITRE ATT&CK 전술·기법 기반 헌팅 플레이북 운영', '파일리스 악성코드·LotL 공격 특화 탐지 기법 적용', '메모리 포렌식·행위 분석으로 잠복 위협 발굴', '월 1회 이상 정기 헌팅 캠페인 수행'],
},
{
'slug': 'ir-support', 'icon': '🚒', 'title': '인시던트 대응 (IR)',
'desc': '침해 사고 발생 시 초동 대응부터 격리·복구까지 원스톱으로 지원합니다.',
'detail': '보안 이벤트가 실제 침해 사고로 확인되는 순간 전담 IR 팀이 즉시 가동됩니다. 감염 시스템 격리, 증거 보전, 피해 범위 확인을 동시에 진행하여 사고 확산을 최소화하고 서비스 정상화 시간을 단축합니다.',
'points': ['Alert 접수 30분 내 IR 팀 가동', '감염 시스템 자동·수동 격리 플레이북 실행', '디지털 증거 무결성 보전 절차 준수', '경영진 브리핑용 사고 요약 보고서 즉시 제공'],
},
{
'slug': 'vuln-management', 'icon': '🔧', 'title': '취약점 관리',
'desc': '자산 현황과 CVE 데이터베이스를 연계하여 패치 우선순위를 자동 산출합니다.',
'detail': '전체 IT 자산을 지속 스캔하여 새로 공개되는 CVE와 즉시 매핑합니다. CVSS 점수에 비즈니스 영향도를 결합한 위험 점수로 패치 우선순위를 산정하고, 패치 적용 현황을 경영진 대시보드에서 실시간 확인할 수 있습니다.',
'points': ['전체 자산 지속 취약점 스캔 (에이전트·에이전트리스 방식)', 'NVD/CISA KEV 연동으로 신규 CVE 즉시 반영', '비즈니스 영향도 결합 위험 점수로 패치 우선순위 자동 산정', '패치 적용률 KPI 대시보드 제공'],
},
{
'slug': 'threat-intel-feed', 'icon': '📡', 'title': '위협 인텔리전스 피드',
'desc': '글로벌 IOC 데이터베이스와 연동하여 신규 공격 패턴을 즉시 반영합니다.',
'detail': '전 세계 100개 이상의 위협 인텔리전스 소스에서 수집한 IOC(악성 IP, 도메인, 해시)를 SIEM·방화벽·EDR에 자동 적용합니다. 특정 산업군을 노리는 APT 그룹 동향을 분석하여 선제적 차단 체계를 구축합니다.',
'points': ['STIX/TAXII 표준으로 글로벌 피드 100개 이상 자동 수집', 'IOC 신규 등록 1시간 내 탐지 룰 자동 배포', '산업별 특화 APT 그룹 프로파일 제공', '오래된 IOC 자동 만료로 오탐 최소화'],
},
{
'slug': 'soc-report', 'icon': '📋', 'title': '월별 보안 보고서',
'desc': '경영진이 이해할 수 있는 KPI 기반 보안 현황 보고서를 월 1회 제공합니다.',
'detail': '탐지 이벤트 수·대응 시간·패치율 등 정량 KPI와 함께 주요 사고 분석, 위협 동향, 개선 권고를 담은 월간 보고서를 제공합니다. 기술팀용 상세본과 경영진용 요약본을 별도로 작성하여 의사결정을 지원합니다.',
'points': ['탐지·대응 KPI 트렌드 그래프 시각화', '주요 보안 이벤트 Top 10 상세 분석', '전월 대비 보안 수준 변화 평가', '차월 보안 개선 권고 액션 플랜 제시'],
},
],
'process': [
('환경 분석', '보유 인프라와 보안 솔루션 현황을 파악합니다.'),
('센서 배포', 'SIEM 에이전트 및 네트워크 탭을 설치·연동합니다.'),
('튜닝', '오탐 최소화를 위해 룰셋과 임계치를 2주간 최적화합니다.'),
('정식 관제', '24/7 분석가 교대 근무로 실시간 모니터링을 시작합니다.'),
('대응', '보안 이벤트 발생 시 15분 내 1차 분석 결과를 통보합니다.'),
('개선', '월별 리뷰로 탐지 룰과 대응 플레이북을 지속 개선합니다.'),
],
'cases': [
('유통 대기업', '랜섬웨어 초기 침투 시도를 3분 내 탐지·차단'),
('병원·의료기관', 'EMR 서버 대상 내부자 이상 접근 패턴 적발'),
('금융 계열사', 'APT 공격 C&C 통신 차단으로 데이터 유출 방지'),
],
'color': '#a78bfa',
},
'cloud': {
'slug': 'cloud',
'icon': '☁️',
'name': '클라우드 보안',
'tagline': '클라우드의 속도는 유지하면서 보안 공백을 없앱니다',
'summary': 'AWS, Azure, GCP 환경의 설정 오류와 접근 권한을 체계적으로 감사·관리합니다.',
'overview': (
'클라우드 환경은 잘못 설정된 S3 버킷, 과도한 IAM 권한, 미암호화 데이터베이스 등 '
'구성 오류(Misconfiguration)가 가장 큰 위협입니다. '
'Sample Secure는 CSPM·CWPP 기반으로 멀티 클라우드 환경의 보안 설정을 '
'자동화 점검하고, Zero Trust 원칙에 따라 최소 권한 아키텍처로 재설계합니다.'
),
'features': [
{
'slug': 'cspm', 'icon': '🔍', 'title': '클라우드 보안 형상 관리 (CSPM)',
'desc': 'AWS/Azure/GCP 전체 리소스의 보안 설정을 자동 스캔하고 CIS 벤치마크와 비교합니다.',
'detail': '멀티 클라우드 환경의 모든 리소스를 지속적으로 스캔하여 CIS Benchmark, NIST, ISO 27001 등 주요 보안 기준과 자동 비교합니다. 신규 리소스 생성 즉시 점검이 트리거되어 설정 오류가 운영 환경에 반영되기 전에 차단합니다.',
'points': ['AWS/Azure/GCP 통합 단일 대시보드로 전체 리소스 가시성 확보', 'CIS Benchmark 기반 500개 이상 점검 항목 자동 실행', '신규 리소스 생성 즉시 자동 스캔 트리거', '위반 항목 원클릭 수정 가이드 및 IaC 템플릿 제공'],
},
{
'slug': 'iam-audit', 'icon': '🔑', 'title': 'IAM 권한 감사',
'desc': '과도한 권한·미사용 계정·Access Key 노출을 탐지하고 최소 권한 원칙을 적용합니다.',
'detail': '모든 사용자·역할·서비스 계정의 실제 사용 권한과 부여 권한 간 차이를 분석하여 최소 권한 원칙을 적용합니다. 90일 이상 미사용 계정, 콘솔에 노출된 Access Key, 과도한 관리자 권한을 자동 탐지합니다.',
'points': ['전체 IAM 사용자·역할 권한 사용 현황 자동 분석', '90일 이상 미사용 계정 및 키 자동 탐지·알림', '권한 상승 가능 경로(Privilege Escalation Path) 시각화', '최소 권한 정책 자동 생성 및 적용 지원'],
},
{
'slug': 'container-security', 'icon': '📦', 'title': '컨테이너·쿠버네티스 보안',
'desc': 'Docker 이미지 취약점 스캔, K8s RBAC 감사, 런타임 이상 행위 탐지를 수행합니다.',
'detail': 'CI/CD 파이프라인에 이미지 취약점 스캔을 삽입하여 취약한 베이스 이미지가 배포되는 것을 사전 차단합니다. 쿠버네티스 RBAC 설정 감사, Pod Security 정책 검토, 런타임 컨테이너 이상 행위를 통합 관리합니다.',
'points': ['Docker 이미지 OS·라이브러리 CVE 취약점 전수 스캔', 'K8s RBAC 과도 권한 및 ClusterAdmin 남용 탐지', 'Pod Security Admission 정책 설계 및 적용', '런타임 컨테이너 이상 프로세스·네트워크 행위 실시간 탐지'],
},
{
'slug': 'data-protection', 'icon': '🗄️', 'title': '데이터 보호',
'desc': 'S3·Blob·GCS의 퍼블릭 노출 여부, 암호화 상태, 접근 로그를 점검합니다.',
'detail': '클라우드 스토리지·데이터베이스·백업의 퍼블릭 접근 설정, 암호화 키 관리, 접근 로그 활성화 여부를 전수 점검합니다. 개인정보·영업비밀이 포함된 민감 데이터를 자동 분류하여 보호 수준을 강화합니다.',
'points': ['S3/Blob/GCS 퍼블릭 버킷 전수 탐지 및 즉시 알림', '저장 데이터·전송 중 데이터 암호화 상태 점검', '민감 데이터(개인정보·카드정보) 자동 분류 및 레이블링', 'CloudTrail·감사 로그 활성화 여부 및 보존 기간 점검'],
},
{
'slug': 'devsecops', 'icon': '⚙️', 'title': 'DevSecOps 통합',
'desc': 'CI/CD 파이프라인에 보안 스캔을 자동 삽입하여 코드 단계에서 취약점을 차단합니다.',
'detail': '소스코드 SAST, 오픈소스 SCA, 인프라 코드(IaC) 보안 스캔을 CI/CD 파이프라인에 자동 삽입합니다. 보안 취약점이 발견되면 빌드를 차단하고 개발자에게 즉시 통보하여 운영 배포 전에 해결하도록 강제합니다.',
'points': ['GitHub/GitLab/Jenkins 파이프라인 보안 스캔 자동 삽입', 'SAST(정적 분석)로 코드 내 취약점 조기 발굴', 'SCA로 오픈소스 라이브러리 라이선스·CVE 자동 점검', 'Terraform·CloudFormation IaC 보안 오설정 탐지'],
},
{
'slug': 'compliance-mapping', 'icon': '✅', 'title': '컴플라이언스 매핑',
'desc': 'SOC 2, ISO 27001, GDPR 등 규정 요건 충족 여부를 자동 리포트로 제공합니다.',
'detail': '클라우드 환경의 보안 설정을 주요 컴플라이언스 프레임워크 요건과 자동으로 대조하여 미충족 항목을 즉시 파악합니다. 감사 증적을 자동 수집하여 규정 준수 심사 준비 시간을 대폭 단축합니다.',
'points': ['SOC 2 / ISO 27001 / PCI-DSS / GDPR 자동 매핑 리포트', '미충족 항목별 우선순위 및 조치 가이드 제공', '감사 증적 자동 수집 및 기간별 아카이빙', '규정 준수율 트렌드 대시보드로 경영진 보고 지원'],
},
],
'process': [
('현황 파악', '클라우드 계정·서비스·데이터 흐름을 전수 조사합니다.'),
('위험 식별', 'CSPM 도구로 수백 개 점검 항목을 자동 스캔합니다.'),
('우선순위화', 'CVSS 점수와 비즈니스 영향도를 결합해 조치 순서를 결정합니다.'),
('아키텍처 개선', 'Zero Trust 원칙으로 네트워크 세그먼트와 IAM을 재설계합니다.'),
('자동화 적용', 'IaC(Terraform) 보안 템플릿으로 안전한 인프라를 코드화합니다.'),
('지속 모니터링', 'CSPM을 상시 운영하여 신규 리소스 생성 시 즉시 점검합니다.'),
],
'cases': [
('SaaS 스타트업', 'S3 퍼블릭 버킷 53개 발견·즉시 차단, 개인정보 유출 위험 제거'),
('글로벌 이커머스', 'IAM 정책 최적화로 과도 권한 계정 87% 감소'),
('바이오 연구소', 'GCP 환경 CSPM 구축으로 FDA 21 CFR Part 11 준수'),
],
'color': '#34d399',
},
'compliance': {
'slug': 'compliance',
'icon': '📋',
'name': '컴플라이언스 컨설팅',
'tagline': '인증 취득을 가장 빠른 경로로 안내합니다',
'summary': 'ISMS-P, ISO 27001 등 국내외 보안 인증 취득을 위한 전문 컨설팅을 제공합니다.',
'overview': (
'보안 인증은 단순한 서류 작업이 아니라 조직의 정보보호 체계를 실질적으로 수립하는 과정입니다. '
'Sample Secure는 수십 건의 인증 취득 경험을 바탕으로 갭 분석에서 현장 심사까지 '
'전 과정을 밀착 지원하며, 사후 유지·관리까지 책임집니다.'
),
'features': [
{
'slug': 'isms-p', 'icon': '🏆', 'title': 'ISMS-P 인증',
'desc': '개인정보까지 포함한 국내 최고 수준의 정보보호 인증 취득을 지원합니다.',
'detail': '과학기술정보통신부·개인정보보호위원회가 공동 운영하는 ISMS-P는 정보보호 관리체계(ISMS)에 개인정보 처리 단계별 보호 조치까지 통합한 국내 최고 수준의 인증입니다. 의무 대상 기업의 인증 취득부터 연간 사후 심사까지 전 과정을 지원합니다.',
'points': ['갭 분석 → 체계 구축 → 내부 심사 → 공식 심사 전 과정 밀착 지원', '개인정보 처리 단계별 보호 조치 102개 항목 대응', '의무 인증 대상 기업 적합 판정 지원', '인증 취득 후 연간 사후 심사 및 갱신 심사 대응'],
},
{
'slug': 'iso27001', 'icon': '🌍', 'title': 'ISO 27001',
'desc': '국제 표준 정보보호 경영시스템 구축 및 인증 심사를 대응합니다.',
'detail': 'ISO/IEC 27001은 정보보호 경영시스템(ISMS)에 대한 국제 표준으로 글로벌 비즈니스 파트너·고객사의 보안 요구사항을 충족하는 데 필수적입니다. Annex A 93개 통제 항목을 조직 규모와 위험 평가 결과에 맞춰 효율적으로 구현합니다.',
'points': ['ISO 27001:2022 최신 버전 기준 갭 분석 수행', 'Annex A 93개 통제 항목 우선순위 기반 단계적 구현', '위험 평가 방법론 수립 및 위험 처리 계획 작성', '인증 기관 심사원 대응 및 부적합 사항 즉시 시정'],
},
{
'slug': 'soc2', 'icon': '📜', 'title': 'SOC 2 Type II',
'desc': '해외 고객·파트너 요구에 대응하는 미국 보안 신뢰 서비스 기준을 충족합니다.',
'detail': 'SOC 2 Type II는 미국 AICPA의 신뢰 서비스 기준(TSC)에 따라 보안·가용성·처리 무결성·기밀성·개인정보 보호를 6~12개월간 실제 운영 증거로 증명하는 인증입니다. 글로벌 B2B SaaS 기업의 해외 진출에 사실상 필수입니다.',
'points': ['TSC 5개 영역(보안·가용성·무결성·기밀성·프라이버시) 대응', '감사 기간(6~12개월) 동안 증적 수집 자동화 체계 구축', '미국 CPA 감사법인과의 협업 지원', 'SOC 2 + ISO 27001 동시 취득으로 중복 투자 최소화'],
},
{
'slug': 'privacy-law', 'icon': '⚖️', 'title': '개인정보보호법 대응',
'desc': 'PIPA·GDPR 등 개인정보 법령 요건 분석 및 처리 체계 구축을 지원합니다.',
'detail': '국내 개인정보보호법(PIPA) 전면 개정 및 EU GDPR, 미국 CCPA 등 글로벌 개인정보 법령 요건을 분석하여 컴플라이언스 체계를 구축합니다. 개인정보 처리 활동 기록부터 데이터 주체 권리 대응까지 실무적인 체계를 설계합니다.',
'points': ['개인정보 처리 현황 전수 조사 및 데이터 맵 작성', 'PIPA·GDPR 법령 요건 대비 갭 분석 및 조치 로드맵', '개인정보 처리방침·내부 관리계획 개정 지원', '개인정보 유출 신고 절차 및 DPO 역할 체계 수립'],
},
{
'slug': 'gap-analysis', 'icon': '📐', 'title': '갭 분석',
'desc': '현재 보안 수준과 인증 요건 간의 차이를 정량화하여 로드맵을 수립합니다.',
'detail': '인증 취득의 첫 단계로 현재 조직의 정보보호 수준을 인터뷰·문서 검토·기술 점검을 통해 종합 평가하고, 목표 인증의 각 요건과 비교하여 충족·부분충족·미충족으로 분류합니다. 결과를 기반으로 현실적인 취득 일정과 투자 계획을 수립합니다.',
'points': ['관리적·기술적·물리적 보안 통제 전 영역 현황 점검', '인증 요건별 충족률 정량화 및 히트맵 시각화', '취득까지 필요한 공수·비용·일정 예측 보고서 제공', '우선순위 기반 단계별 개선 로드맵 수립'],
},
{
'slug': 'policy-docs', 'icon': '📝', 'title': '정책·절차 문서화',
'desc': '조직 맞춤형 정보보호 정책, 지침, 절차서 전체를 작성합니다.',
'detail': '인증 심사에서 요구하는 정보보호 정책서, 보안 지침, 업무 절차서, 기록 양식 전체를 조직의 현실에 맞게 작성합니다. 단순 템플릿 제공이 아닌 실제 심사에서 지적받지 않는 실용적인 문서 체계를 구성합니다.',
'points': ['정보보호 정책서·지침·절차서 전체 세트 작성', '조직 규모·업종·서비스 특성에 맞춘 맞춤형 작성', '심사원 관점에서 검토한 문서 품질 보증', '연간 문서 검토·개정 주기 관리 체계 수립'],
},
],
'process': [
('갭 분석', '인증 요건 대비 현재 수준을 수치로 측정합니다.'),
('로드맵 수립', '취득 일정과 자원 계획을 수립합니다.'),
('체계 구축', '정책·절차·기술적 통제를 단계적으로 구현합니다.'),
('내부 심사', '공식 심사 전 모의 내부 심사로 취약 항목을 사전 보완합니다.'),
('공식 심사 대응','심사원 현장 방문 시 실시간으로 대응을 지원합니다.'),
('사후 관리', '인증 유지를 위한 연간 운영 계획과 갱신 심사를 지원합니다.'),
],
'cases': [
('핀테크 기업', 'ISMS-P 최초 인증 7개월 취득 (업계 평균 대비 3개월 단축)'),
('클라우드 SaaS', 'SOC 2 Type II + ISO 27001 동시 취득으로 글로벌 진출 가속'),
('의료 스타트업', '개인정보보호법 전면 개정 대응 컨설팅, 과징금 리스크 제거'),
],
'color': '#fbbf24',
},
'dfir': {
'slug': 'dfir',
'icon': '🚨',
'name': '침해사고 대응 (DFIR)',
'tagline': '사고가 발생했다면 지금 당장 연락하십시오',
'summary': '보안 사고 발생 시 신속한 포렌식 분석과 복구로 피해를 최소화합니다.',
'overview': (
'디지털 포렌식 및 침해사고 대응(DFIR)은 랜섬웨어, 데이터 탈취, 내부자 유출 등 '
'보안 사고 발생 시 초동 대응부터 원인 분석·증거 보전·복구·재발 방지까지 '
'전 과정을 전담합니다. 사고 인지 후 2시간 내 현장 투입 또는 원격 대응을 시작합니다.'
),
'features': [
{
'slug': 'emergency-response', 'icon': '🚨', 'title': '긴급 대응 (2h 내 착수)',
'desc': '사고 접수 즉시 전담 DFIR 팀을 구성하고 초동 대응을 시작합니다.',
'detail': '24시간 365일 운영되는 긴급 핫라인을 통해 사고 신고가 접수되면 즉시 전담 DFIR 팀이 구성됩니다. 원격 접속 또는 현장 투입 방식으로 2시간 내 초동 대응을 시작하여 사고 확산을 차단합니다.',
'points': ['24/7 긴급 핫라인 운영, 접수 즉시 전담 팀 배정', '원격 또는 현장 투입 2시간 내 초동 대응 개시', '감염 시스템 즉시 격리로 내부 확산·외부 유출 차단', '경영진 최초 보고(1-Pager) 2시간 내 제공'],
},
{
'slug': 'digital-forensics', 'icon': '🔬', 'title': '디지털 포렌식',
'desc': '서버·단말·네트워크·클라우드 로그를 법적 증거 능력을 보전하며 수집·분석합니다.',
'detail': 'ISO/IEC 27037 기반의 디지털 증거 수집 절차를 준수하여 법적 효력을 유지합니다. 디스크 이미징, 메모리 덤프, 로그 수집을 무결성 해시 검증과 함께 수행하여 향후 법적 분쟁에서 증거로 활용 가능하도록 보전합니다.',
'points': ['ISO/IEC 27037 준수 디지털 증거 수집 및 무결성 보전', '서버·PC·모바일·클라우드·네트워크 장비 증거 수집', '타임라인 포렌식으로 공격 경로 재구성', '법원·수사기관 제출 가능한 포렌식 보고서 작성'],
},
{
'slug': 'malware-analysis', 'icon': '🦠', 'title': '악성코드 분석',
'desc': '정적·동적 분석으로 악성코드의 행위, C&C 서버, 감염 경로를 역추적합니다.',
'detail': '수집된 악성코드 샘플을 정적 분석(디컴파일·디스어셈블)과 동적 분석(샌드박스 실행)을 병행하여 공격 목적, C&C 서버 주소, 지속성 유지 메커니즘, 데이터 탈취 방식을 역추적합니다.',
'points': ['정적 분석: 코드 역공학·문자열 추출·암호화 해제', '동적 분석: 격리 환경 실행·행위 모니터링·네트워크 통신 분석', 'C&C 서버·드롭 서버·피해 확산 경로 매핑', '탐지 시그니처·IOC 추출로 유사 공격 재발 방지'],
},
{
'slug': 'damage-assessment', 'icon': '🩻', 'title': '피해 범위 산정',
'desc': '유출된 데이터, 감염된 시스템, 잠재적 2차 피해를 정확히 산출합니다.',
'detail': '침해 사고의 실질적 피해를 정확히 파악하여 적절한 대응 수준을 결정합니다. 유출된 데이터의 종류와 건수, 감염된 시스템 목록, 공격자의 네트워크 내 체류 기간을 규명하고 2차 피해 가능성을 평가합니다.',
'points': ['로그 분석으로 공격자 체류 기간 및 이동 경로 확인', '유출 데이터 종류·건수·수신지 특정', '개인정보 유출 시 법적 신고 의무 판단 지원', '비즈니스 연속성 영향 평가 및 복구 우선순위 결정'],
},
{
'slug': 'recovery-support', 'icon': '🔄', 'title': '복구 지원',
'desc': '백업 복원·시스템 재구성·서비스 정상화까지 기술 지원을 제공합니다.',
'detail': '감염·손상된 시스템을 안전하게 재구성하고 백업 복원을 통해 서비스를 단계적으로 정상화합니다. 단순 복구를 넘어 공격자가 설치한 백도어와 지속성 메커니즘을 완전히 제거하여 재감염 가능성을 차단합니다.',
'points': ['백도어·웹쉘·지속성 메커니즘 완전 제거 확인', '클린 환경 재구성 및 백업 무결성 검증 후 복원', '서비스 단계별 복구 계획 수립 및 실행', '복구 완료 후 보안 강화 조치 적용 확인'],
},
{
'slug': 'prevention-report', 'icon': '🛡️', 'title': '재발 방지 보고서',
'desc': '공격 타임라인과 근본 원인, 보완 조치를 담은 최종 보고서를 작성합니다.',
'detail': '사고의 전체 타임라인을 재구성하고 최초 침입 경로, 내부 확산 방식, 공격자 목적 등 근본 원인을 규명합니다. 경영진이 의사결정에 활용할 수 있는 요약본과 기술팀이 즉시 조치할 수 있는 상세 보고서를 이중으로 제공합니다.',
'points': ['공격 타임라인 전체 재구성 (최초 침입 ~ 탐지 ~ 복구)', '근본 원인 분석 및 보안 통제 실패 지점 규명', '단기·중기·장기 재발 방지 대책 로드맵 제시', '경영진용 요약본 + 기술팀용 상세 보고서 이중 제공'],
},
],
'process': [
('긴급 접수', '24/7 핫라인 접수 즉시 전담 팀 배정 및 착수 회의를 진행합니다.'),
('초동 격리', '감염 시스템을 네트워크에서 격리하여 추가 피해를 차단합니다.'),
('증거 수집', '법적 절차를 준수하여 디지털 증거를 무결하게 수집합니다.'),
('원인 분석', '공격 경로와 타임라인을 재구성하여 근본 원인을 규명합니다.'),
('복구', '안전한 환경으로 서비스를 단계적으로 복구합니다.'),
('보고', '경영진 보고용 요약본과 기술 팀용 상세 보고서를 제출합니다.'),
],
'cases': [
('중견 제조사', '랜섬웨어 감염 48시간 내 전 시스템 복구, 몸값 협상 없이 해결'),
('법무법인', '내부자 고객 데이터 유출 경로 추적·법적 증거 확보'),
('병원', '환자 EMR 시스템 침해, 복구 및 개인정보보호위원회 신고 대행'),
],
'color': '#f87171',
},
'training': {
'slug': 'training',
'icon': '🎓',
'name': '보안 교육 & 인식 제고',
'tagline': '사람이 가장 강력한 방어선이 되도록 만듭니다',
'summary': '임직원 대상 실전형 피싱 시뮬레이션과 보안 교육 프로그램을 운영합니다.',
'overview': (
'전체 사이버 침해 사고의 85% 이상이 사람의 실수·부주의에서 시작됩니다. '
'Sample Secure의 보안 교육 프로그램은 이론 강의를 넘어 실전 시뮬레이션과 '
'행동 변화 측정을 결합하여 임직원이 보안의 최전선이 될 수 있도록 훈련합니다.'
),
'features': [
{
'slug': 'phishing-simulation', 'icon': '🎣', 'title': '피싱 시뮬레이션',
'desc': '실제 공격과 동일한 스피어 피싱 캠페인을 조직 내부에 모의 발송하여 클릭률과 취약 그룹을 측정합니다.',
'detail': '실제 APT 공격 그룹이 사용하는 스피어 피싱 기법(도메인 타이포스쿼팅, 이메일 스푸핑, 악성 첨부파일)을 그대로 모의 적용합니다. 사전 통보 없이 실시하여 실제에 가까운 취약도를 측정하고, 클릭한 직원에게 즉시 교육 콘텐츠를 노출합니다.',
'points': ['조직 맞춤형 스피어 피싱 시나리오 10종 이상 설계', '악성 링크 클릭률·첨부파일 실행률·자격증명 입력률 측정', '부서·직급·연령대별 세분화 취약 그룹 분석', '클릭 직원 즉시 교육 콘텐츠 노출(Teachable Moment)'],
},
{
'slug': 'online-lms', 'icon': '💻', 'title': '온라인 보안 교육 (LMS)',
'desc': '직급별·직무별 맞춤 커리큘럼을 제공하는 LMS 플랫폼으로 수료 현황을 실시간 관리합니다.',
'detail': '일반 임직원부터 IT 담당자, 개발자, 경영진까지 역할별로 최적화된 커리큘럼을 제공합니다. 5~10분 마이크로러닝 형식으로 업무 부담을 최소화하고, 관리자는 수료율·퀴즈 점수·이수 시간을 실시간 대시보드로 확인합니다.',
'points': ['직군별(일반·IT·개발자·경영진) 맞춤 커리큘럼 제공', '5~10분 마이크로러닝 모듈로 업무 병행 학습 가능', '수료율·퀴즈 점수·취약 항목 실시간 관리 대시보드', 'ISMS-P·ISO 27001 교육 의무 시간 자동 집계'],
},
{
'slug': 'executive-training', 'icon': '👔', 'title': '임원진 타겟 교육',
'desc': 'C-Level을 노리는 비즈니스 이메일 침해(BEC) 시나리오 교육을 별도 제공합니다.',
'detail': 'CEO·CFO를 사칭하거나 표적으로 하는 BEC(Business Email Compromise), 웨일링(Whaling) 공격에 특화된 임원 전용 교육을 제공합니다. 실제 임원이 피해를 입은 사례를 기반으로 의사결정 과정의 보안 취약점을 인식시킵니다.',
'points': ['CEO 사칭 긴급 송금 요청 시나리오 실습', '딥페이크 음성·영상을 활용한 차세대 BEC 사례 교육', '임원 개인 디지털 프라이버시 보호 실천 가이드', '경영진 전용 보안 정책 의사결정 프레임워크 제공'],
},
{
'slug': 'developer-sdl', 'icon': '👨💻', 'title': '개발자 보안 교육 (SDL)',
'desc': 'OWASP 기반 시큐어 코딩 교육으로 개발 단계에서의 취약점 내재화를 방지합니다.',
'detail': 'OWASP Top 10 및 CWE/SANS Top 25를 기반으로 실제 취약한 코드와 안전한 코드를 비교하는 실습 중심 교육을 제공합니다. 개발자가 코드를 작성하는 단계에서 보안을 내재화하여 QA·운영 단계의 취약점 발견 비용을 대폭 줄입니다.',
'points': ['OWASP Top 10 취약 코드 실습으로 원리부터 이해', '언어별(Java·Python·JavaScript·Go) 시큐어 코딩 가이드', 'Secure Code Review 수행 방법론 교육', 'DevSecOps 파이프라인 내 보안 도구 활용 실습'],
},
{
'slug': 'policy-training', 'icon': '📖', 'title': '정책·절차 교육',
'desc': '개인정보 처리, 비밀번호 관리, 재택근무 보안 수칙 등 핵심 정책 교육을 운영합니다.',
'detail': '조직의 정보보호 정책이 문서로만 존재하지 않고 임직원의 일상 업무에 실질적으로 적용되도록 교육합니다. 개인정보 처리 절차, 비밀번호·MFA 정책, 재택·출장 시 보안 수칙을 체크리스트 기반 실습으로 내재화합니다.',
'points': ['개인정보 수집·이용·파기 단계별 처리 절차 교육', '강력한 비밀번호 생성·MFA 설정 실습', '재택근무·출장 중 보안 수칙(VPN·공용 Wi-Fi 등)', '정보 분류 및 문서 취급 절차 교육'],
},
{
'slug': 'effectiveness-measure', 'icon': '📊', 'title': '교육 효과 측정',
'desc': '사전·사후 퀴즈와 시뮬레이션 재수행으로 행동 변화를 정량적으로 보고합니다.',
'detail': '교육 전후 피싱 클릭률, 정책 이해도 퀴즈 점수, 보안 사고 신고율을 비교하여 교육 효과를 정량적으로 측정합니다. 단순 수료율이 아닌 실제 행동 변화를 측정하여 교육 ROI를 경영진에게 보고합니다.',
'points': ['교육 전후 피싱 클릭률 비교 분석', '정책 이해도 사전·사후 퀴즈 점수 변화 추적', '보안 사고 신고율·문의율 변화 측정', '부서별·직급별 개선도 비교 경영진 보고서 제공'],
},
],
'process': [
('현황 진단', '피싱 클릭률, 정책 이해도 등 현재 보안 인식 수준을 측정합니다.'),
('커리큘럼 설계', '조직 규모·업종·직무별 맞춤 교육 계획을 수립합니다.'),
('시뮬레이션', '사전 통보 없이 모의 피싱 캠페인을 발송합니다.'),
('집합·온라인 교육', '실습 위주의 오프라인 세션과 LMS 온라인 과정을 병행합니다.'),
('결과 분석', '교육 전후 클릭률, 신고율, 퀴즈 점수를 비교 분석합니다.'),
('정기 반복', '분기별 시뮬레이션으로 보안 인식을 지속적으로 유지합니다.'),
],
'cases': [
('500인 제조사', '피싱 클릭률 34% → 6%로 감소 (3개월 교육 후)'),
('금융 그룹사', 'BEC 시나리오 교육 후 비정상 송금 요청 신고율 4배 증가'),
('공공기관', 'ISMS-P 인증 임직원 교육 의무 시간 전원 이수 달성'),
],
'color': '#fb923c',
},
'threat-intel': {
'slug': 'threat-intel',
'icon': '🕵️',
'name': '다크웹 모니터링 & OSINT',
'tagline': '공격자가 숨어 있는 곳까지 먼저 들여다봅니다',
'summary': '다크웹·딥웹 상의 기업 정보 유출을 실시간 탐지하고, OSINT 기반 위협 인텔리전스로 공격을 선제 차단합니다.',
'overview': (
'기업 자격증명, 내부 문서, 소스코드, 고객 데이터가 다크웹 포럼·마켓플레이스에 거래되고 있어도 '
'대부분의 기업은 수개월이 지나도록 인지하지 못합니다. '
'Sample Secure는 Tor 네트워크, I2P, 텔레그램 해킹 채널, 페이스트 사이트 등 '
'700개 이상의 다크웹 소스를 24시간 크롤링하고, '
'OSINT(공개출처정보) 수집 기법으로 공격 표면을 지속 분석하여 '
'위협이 실제 침해로 이어지기 전에 선제 대응합니다.'
),
'features': [
{
'slug': 'darkweb-monitoring', 'icon': '🕸️', 'title': '다크웹 유출 탐지',
'desc': '임직원 이메일·비밀번호, 고객 DB, 내부 문서가 다크웹에 등장하는 즉시 알림을 전송합니다.',
'detail': 'Tor 네트워크, I2P, 텔레그램 해킹 채널, 페이스트 사이트 등 700개 이상의 다크웹 소스를 24시간 크롤링합니다. 기업 도메인·임직원 이메일·특정 키워드가 다크웹 마켓플레이스나 포럼에 등장하면 30분 내 담당자에게 알림을 전송합니다.',
'points': ['Tor/I2P/텔레그램 등 700개 이상 다크웹 소스 24시간 모니터링', '기업 도메인·이메일·키워드 맞춤 탐지 엔진 운영', '유출 심각도(Critical/High/Medium) 자동 분류', '탐지 30분 내 담당자 즉시 알림 및 조치 가이드 제공'],
},
{
'slug': 'credential-monitoring', 'icon': '🔐', 'title': '자격증명 유출 모니터링',
'desc': 'Combolist, 스틸러 로그에서 기업 도메인 계정을 상시 추적하여 계정탈취 공격을 사전 차단합니다.',
'detail': '인포스틸러 악성코드가 수집한 브라우저 저장 자격증명(스틸러 로그)과 대규모 Combolist를 지속 분석하여 기업 도메인 계정을 탐지합니다. 유출된 계정이 발견되면 즉시 비밀번호 초기화와 MFA 강제 적용을 권고합니다.',
'points': ['인포스틸러 로그 내 기업 도메인 계정 실시간 탐지', 'Have I Been Pwned 등 유출 데이터베이스 지속 교차 확인', '유출 계정 목록 제공 및 즉시 비밀번호 초기화 가이드', 'VPN·이메일·SaaS 서비스별 계정 위험도 분류 보고'],
},
{
'slug': 'brand-protection', 'icon': '🏷️', 'title': '브랜드 사칭·피싱 탐지',
'desc': '기업명·도메인을 사칭한 피싱 사이트, 가짜 앱, SNS 사기 계정을 자동 탐지·테이크다운 요청합니다.',
'detail': '기업 도메인을 타이포스쿼팅하거나 로고·디자인을 무단 도용한 피싱 사이트를 자동 탐지합니다. 구글 플레이·앱스토어의 가짜 앱, SNS 사칭 계정, 가짜 채용 공고까지 포함하여 브랜드 도용 전반을 모니터링하고 테이크다운을 대행합니다.',
'points': ['타이포스쿼팅·호모글리프 도메인 자동 탐지', '피싱 사이트 등록 즉시 탐지 및 호스팅사 테이크다운 대행', '앱스토어 가짜 앱 탐지 및 신고 처리 대행', 'SNS 사칭 계정·가짜 채용 공고 모니터링'],
},
{
'slug': 'osint-analysis', 'icon': '🔭', 'title': 'OSINT 공격 표면 분석',
'desc': 'Shodan·Censys·GitHub·LinkedIn 등 공개 소스에서 노출된 자산·코드·인사 정보를 수집·분석합니다.',
'detail': '공격자가 실제로 사용하는 OSINT 기법으로 기업의 공격 표면을 먼저 파악합니다. 인터넷에 노출된 시스템, GitHub에 실수로 커밋된 API 키, LinkedIn에서 수집 가능한 조직 구조·이메일 패턴 등 공격자가 활용할 수 있는 정보를 선제적으로 탐지합니다.',
'points': ['Shodan/Censys로 인터넷 노출 자산 전수 탐지', 'GitHub/GitLab 공개 저장소 내 시크릿·내부 정보 스캔', 'LinkedIn·SNS 기반 임직원 정보 노출 현황 분석', 'Google Dork 기반 민감 정보 공개 노출 점검'],
},
{
'slug': 'forum-intel', 'icon': '💬', 'title': '해킹 포럼 인텔리전스',
'desc': '러시아·중국어권 주요 해킹 포럼의 기업 타겟 게시물을 모니터링하여 계획된 공격을 조기 파악합니다.',
'detail': 'XSS, Exploit.in, BreachForums 등 주요 해킹 포럼과 텔레그램 해킹 채널을 모니터링합니다. 특정 기업을 타겟으로 한 공격 의뢰, 내부 접근 권한 판매, 취약점 공유 게시물을 탐지하여 실제 침해 발생 전에 선제 대응할 수 있도록 합니다.',
'points': ['주요 해킹 포럼 50개 이상 지속 모니터링', '기업명·도메인 타겟 게시물 자동 탐지 및 번역', 'RaaS(랜섬웨어-서비스) 그룹의 피해 기업 리스트 탐지', '위협 행위자 TTPs 및 공격 시나리오 분석 제공'],
},
{
'slug': 'intel-report', 'icon': '📰', 'title': '위협 인텔리전스 리포트',
'desc': '월별 맞춤 보고서로 발견된 유출 현황, 위협 행위자 프로파일, 권고 조치를 경영진에게 제공합니다.',
'detail': '월 1회 기업 맞춤형 위협 인텔리전스 보고서를 제공합니다. 당월 탐지된 유출·위협 현황 요약, 기업이 속한 산업군을 노리는 위협 행위자 동향, 다음 달 대비 권고 조치를 포함하여 경영진의 보안 의사결정을 지원합니다.',
'points': ['월별 유출·위협 탐지 현황 정량 요약', '산업별 특화 위협 행위자 프로파일 및 TTPs 분석', '다음 달 예상 위협 시나리오 및 선제 대응 권고', '경영진용 1-Page 요약 + 기술팀용 상세 리포트 이중 제공'],
},
],
'process': [
('키워드 정의', '기업명, 도메인, 임원 이름, 핵심 제품명 등 모니터링 대상 키워드를 설정합니다.'),
('소스 배포', '700개 이상 다크웹·딥웹·공개 소스에 크롤러를 배포합니다.'),
('자동 탐지', 'AI 기반 필터링으로 오탐을 최소화하여 실제 위협만 분류합니다.'),
('긴급 알림', '심각도 HIGH 이상 유출 발견 시 30분 내 담당자에게 즉시 통보합니다.'),
('분석 및 조치', '유출 경로·규모를 분석하고 비밀번호 초기화, 테이크다운 등 조치를 지원합니다.'),
('월별 보고', '탐지 현황, 위협 동향, 개선 권고를 담은 인텔리전스 보고서를 납품합니다.'),
],
'cases': [
('이커머스 기업', '다크웹 내 고객 카드정보 45만 건 유출 사전 탐지, 금융사 통보 및 피해 차단'),
('IT 스타트업', 'GitHub 공개 저장소에서 AWS 시크릿 키 노출 발견, 즉시 폐기 조치'),
('대형 로펌', '임직원 자격증명 230건 스틸러 로그 발견, 전사 비밀번호 초기화 및 MFA 도입'),
],
'color': '#c084fc',
},
'mdr': {
'slug': 'mdr',
'icon': '🤖',
'name': 'MDR (관리형 탐지·대응)',
'tagline': 'AI와 전문가가 협력하여 위협을 24시간 사냥합니다',
'summary': 'AI 기반 위협 헌팅과 전문 분석가의 즉각 대응을 결합한 차세대 관리형 보안 서비스입니다.',
'overview': (
'MDR(Managed Detection & Response)은 전통적인 SOC 관제를 넘어 '
'AI·머신러닝 기반 위협 헌팅과 전문 분석가의 능동적 대응을 결합한 서비스입니다. '
'단순 알림 전달에 그치지 않고 실제 위협을 격리·제거하는 "손을 대는(Hands-on)" 대응까지 포함합니다. '
'내부 보안팀 없이도 엔터프라이즈 수준의 보안 운영이 가능합니다.'
),
'features': [
{
'slug': 'ai-threat-hunting', 'icon': '🤖', 'title': 'AI 기반 위협 헌팅',
'desc': '머신러닝 모델이 수십억 건의 이벤트에서 숨겨진 공격 패턴을 자동 탐지합니다.',
'detail': '정상 행위 베이스라인을 자율 학습하여 사전 정의된 룰 없이 이상 행위를 탐지합니다. UEBA(사용자·엔티티 행위 분석) 엔진이 내부자 위협과 계정 탈취를 실시간으로 식별합니다.',
'points': ['UEBA 기반 사용자·엔티티 이상 행위 실시간 탐지', '파일리스·LotL 공격 전문 탐지 모델 운영', 'MITRE ATT&CK 전 전술·기법 자동 매핑', '오탐률 2% 이하 유지로 분석가 부담 최소화'],
},
{
'slug': 'edr-mdr', 'icon': '💻', 'title': 'EDR 기반 엔드포인트 대응',
'desc': '엔드포인트 EDR 에이전트를 통해 악성 프로세스를 원격에서 즉시 격리·종료합니다.',
'detail': '고객사 동의 하에 MDR 분석가가 엔드포인트에 직접 대응합니다. 감염 PC 네트워크 격리, 악성 프로세스 강제 종료, 의심 파일 채증·삭제를 원격으로 수행하여 사고 확산을 막습니다.',
'points': ['원격 엔드포인트 격리·프로세스 종료·파일 삭제 대응', '악성코드 실행 전 사전 차단 (Pre-execution Block)', '감염 PC 메모리 덤프 원격 수집 및 분석', '대응 후 30분 이내 처리 결과 보고'],
},
{
'slug': 'network-mdr', 'icon': '🌐', 'title': '네트워크 위협 탐지·대응',
'desc': 'NDR 센서로 동·서 트래픽을 분석하여 내부 횡이동과 C&C 통신을 실시간 차단합니다.',
'detail': '네트워크 TAP에 설치된 NDR 센서가 전체 트래픽을 패킷 수준으로 분석합니다. C&C 서버 통신, 내부망 횡이동, 데이터 유출 시도를 탐지하고 방화벽 차단 룰을 자동 배포합니다.',
'points': ['동·서(East-West) 트래픽 전수 분석', 'C&C 통신·DNS 터널링·이상 데이터 전송 탐지', '방화벽·NAC 자동 연동 차단 룰 배포', '암호화 트래픽 복호화 없이 이상 행위 탐지'],
},
{
'slug': 'cloud-mdr', 'icon': '☁️', 'title': '클라우드 위협 탐지',
'desc': 'AWS CloudTrail·Azure Sentinel·GCP SCC 로그를 분석하여 클라우드 계정 탈취를 탐지합니다.',
'detail': '멀티 클라우드 환경의 API 호출 로그, 접근 이벤트, 설정 변경을 실시간 분석합니다. 비정상 지역 로그인, IAM 권한 남용, 리소스 대량 생성 등 클라우드 특화 공격 패턴을 즉시 탐지합니다.',
'points': ['CloudTrail / Entra ID / GCP Audit Log 통합 분석', '불가능한 여행(Impossible Travel) 로그인 실시간 탐지', 'IAM 권한 상승·크립토재킹 즉시 차단', '클라우드 설정 변경 이상 탐지 및 자동 롤백'],
},
{
'slug': 'incident-containment', 'icon': '🚧', 'title': '능동적 사고 격리',
'desc': '탐지 즉시 분석가가 직접 개입하여 위협을 격리·제거합니다. 알림만 보내지 않습니다.',
'detail': 'MDR의 가장 큰 차별점은 "Hands-on" 대응입니다. 위협 탐지 후 알림만 보내는 것이 아니라 분석가가 직접 시스템에 개입하여 위협을 봉쇄하고 근절합니다. 고객사 보안팀의 지식 없이도 완전한 사고 대응이 가능합니다.',
'points': ['탐지-격리 평균 10분 이내 (MTTC)', '사전 승인된 대응 플레이북으로 신속 실행', '격리 중 비즈니스 연속성 최대 보장', '대응 전·후 전체 타임라인 감사 로그 제공'],
},
{
'slug': 'mdr-report', 'icon': '📊', 'title': '위협 리포트 & 개선 권고',
'desc': '주간·월간 위협 현황 보고서와 보안 성숙도 향상을 위한 개선 로드맵을 제공합니다.',
'detail': '탐지된 위협 현황, 대응 결과, KPI 트렌드를 담은 주간·월간 보고서를 제공합니다. 단순 현황 보고를 넘어 보안 성숙도 향상을 위한 구체적인 기술·관리적 개선 권고를 포함합니다.',
'points': ['주간 위협 요약 + 월간 심층 분석 이중 보고', 'MTTD / MTTC / MTTR KPI 트렌드 시각화', '보안 성숙도(Maturity Level) 정기 평가', '분기별 레드팀 시뮬레이션 연계 권고'],
},
],
'process': [
('커버리지 설계', '엔드포인트·네트워크·클라우드 커버리지 범위와 대응 권한을 협의합니다.'),
('센서 배포', 'EDR 에이전트, NDR 센서, 클라우드 로그 수집기를 배포·연동합니다.'),
('베이스라인', '2주간 자율 학습으로 정상 행위 프로파일을 수립합니다.'),
('MDR 가동', '24/7 AI 탐지 + 전문가 헌팅으로 실시간 위협 대응을 시작합니다.'),
('능동 대응', '위협 탐지 즉시 분석가가 직접 격리·제거합니다.'),
('지속 개선', '월별 리뷰로 탐지 모델과 대응 플레이북을 지속 고도화합니다.'),
],
'cases': [
('핀테크 기업', '계정 탈취 공격 탐지-격리 평균 8분, 금융 데이터 유출 Zero'),
('글로벌 제조사', '파일리스 랜섬웨어 사전 차단, 생산 라인 가동 중단 예방'),
('이커머스', 'MDR 도입 후 6개월간 보안 사고 Zero 달성'),
],
'color': '#818cf8',
},
'redteam': {
'slug': 'redteam',
'icon': '⚔️',
'name': '레드팀 훈련',
'tagline': '실제 APT 공격 그룹처럼 생각하고, 행동합니다',
'summary': '정교한 APT 시나리오로 조직의 탐지·대응 능력을 실전 수준으로 측정하고 훈련합니다.',
'overview': (
'레드팀 훈련은 일반 침투 테스트와 달리, 실제 APT 공격 그룹의 전술·기법·절차(TTPs)를 그대로 모방하여 '
'조직의 보안 탐지·대응 능력 전체를 테스트합니다. '
'기술적 취약점 발굴에 그치지 않고, 사람·프로세스·기술 모든 방어 계층을 동시에 평가합니다. '
'블루팀(방어팀)과의 Purple Team 훈련도 포함하여 실전 대응 역량을 강화합니다.'
),
'features': [
{
'slug': 'apt-simulation', 'icon': '🎭', 'title': 'APT 시나리오 시뮬레이션',
'desc': 'Lazarus, Fancy Bear 등 실제 위협 행위자의 TTPs를 모방한 정교한 공격 시나리오를 실행합니다.',
'detail': 'MITRE ATT&CK 프레임워크 기반으로 정찰·초기 침투·권한 상승·내부 횡이동·목표 달성까지 전체 공격 킬체인을 재현합니다. 탐지 회피 기법을 포함한 실제 APT 수준의 공격으로 방어 체계의 실질적 한계를 규명합니다.',
'points': ['MITRE ATT&CK 전술 14개 전 영역 시나리오 포함', '탐지 회피 기법 (Obfuscation, Living-off-the-Land) 적용', '맞춤형 악성코드 개발로 시그니처 탐지 우회 검증', '다단계 공격 킬체인 전체 재현 및 기록'],
},
{
'slug': 'physical-social', 'icon': '🏢', 'title': '물리적 침투·소셜 엔지니어링',
'desc': '사무실 침입 시도, 악성 USB 투하, 전화 사기 등 물리적·사회공학적 공격 벡터를 포함합니다.',
'detail': '기술적 해킹뿐 아니라 물리적 보안 통제와 직원 보안 인식까지 종합 평가합니다. 사무실 출입 시도, 서버실 접근, 악성 USB 드롭, 임직원 대상 스피어 피싱·전화 사기를 포함한 전방위 공격을 수행합니다.',
'points': ['사무실·데이터센터 무단 출입 시도 (Tailgating)', '악성 USB·충전기 드롭 공격 시뮬레이션', '임원 사칭 전화 사기(Vishing) 시나리오', '직원 대상 스피어 피싱·QR 코드 공격'],
},
{
'slug': 'c2-infrastructure', 'icon': '🌐', 'title': '커스텀 C2 인프라 구축',
'desc': '탐지를 우회하기 위한 전용 C2 서버·도메인·인증서를 구축하고 실제 공격 인프라를 모사합니다.',
'detail': 'HTTPS·DNS·SMB 등 정상 프로토콜을 활용한 C&C 통신으로 방화벽·IDS 탐지 우회 능력을 검증합니다. Cobalt Strike, Brute Ratel 등 실제 위협 행위자가 사용하는 C2 프레임워크를 활용합니다.',
'points': ['도메인 프론팅·CDN 경유 C2 통신 구축', 'DNS over HTTPS C2 채널 검증', 'CDN·클라우드 인프라 활용 탐지 우회 테스트', '방화벽·EDR·NDR 탐지 회피율 정량 측정'],
},
{
'slug': 'purple-team', 'icon': '🔮', 'title': 'Purple Team 훈련',
'desc': '레드팀과 블루팀이 협력하여 탐지 룰을 즉시 개선하는 실전 교육 훈련입니다.',
'detail': '레드팀 공격 시나리오를 블루팀에 공개하고 탐지 룰·대응 플레이북을 함께 개발합니다. 공격 기법별로 탐지 가능 여부를 실시간 검증하며 탐지 사각지대를 즉시 보완합니다. 블루팀 역량 향상에 초점을 맞춘 교육적 훈련입니다.',
'points': ['공격 기법 시연 후 실시간 탐지 룰 개발', '블루팀 SIEM 탐지 로직 개선 즉각 반영', 'ATT&CK 기법별 탐지 커버리지 맵 작성', '대응 플레이북 실전 검증 및 고도화'],
},
{
'slug': 'objective-assessment', 'icon': '🎯', 'title': '목표 기반 평가',
'desc': '단순 취약점 목록이 아닌 "핵심 데이터 탈취" "랜섬웨어 배포" 등 실제 공격 목표 달성 가능 여부를 검증합니다.',
'detail': '경영진 이메일 탈취, 고객 DB 접근, 생산 시스템 장애 유발 등 조직에 실제 영향을 미치는 시나리오로 테스트합니다. 기술적 취약점 목록보다 "공격자가 실제로 무엇을 얻을 수 있는가"에 집중한 평가를 제공합니다.',
'points': ['경영진·핵심 데이터 접근 가능 여부 검증', '랜섬웨어 배포·데이터 유출 시나리오 실행', '비즈니스 연속성 영향 평가 (BIA)', '공격 성공 시 발생 가능한 재정·법적 피해 추정'],
},
{
'slug': 'redteam-report', 'icon': '📋', 'title': '레드팀 보고서',
'desc': '공격 경로 전체를 시각화한 Attack Graph와 방어 수준 점수를 경영진에게 보고합니다.',
'detail': '공격 킬체인 전체를 시각화한 Attack Graph, 방어 계층별 탐지 성공률, 목표 달성 가능성 평가를 포함합니다. 경영진이 직관적으로 이해할 수 있는 보안 성숙도 점수와 함께 우선순위 개선 로드맵을 제시합니다.',
'points': ['Attack Graph 시각화로 공격 경로 전체 표현', '방어 계층별 (기술·사람·프로세스) 탐지율 정량 평가', '보안 성숙도 점수 산출 및 벤치마크 비교', '우선순위 개선 로드맵 + 재훈련 일정 권고'],
},
],
'process': [
('룰 설정', '공격 범위·제외 대상·대응 규칙·비상 연락망을 Rules of Engagement로 합의합니다.'),
('정찰', '오픈소스 정보·직원 정보·인프라 노출을 수집하여 공격 계획을 수립합니다.'),
('초기 침투', '피싱·취약점 익스플로잇·물리적 침투로 발판을 확보합니다.'),
('내부 확산', '권한 상승·내부 횡이동으로 목표 자산에 접근합니다.'),
('목표 달성', '핵심 데이터 접근, 랜섬웨어 시뮬레이션 등 최종 목표를 실행합니다.'),
('보고·개선', 'Attack Graph와 방어 수준 평가, 개선 로드맵을 제출합니다.'),
],
'cases': [
('금융 지주사', '레드팀 훈련 결과 내부망 완전 장악 가능 확인, 즉각 마이크로세그멘테이션 도입'),
('국방 계열사', 'APT 시뮬레이션으로 기밀 문서 탈취 경로 식별, 전사 DRM 정책 전면 재구성'),
('대형 병원', 'EMR 시스템 랜섬웨어 배포 가능성 사전 차단, BCP 계획 전면 개편'),
],
'color': '#f43f5e',
},
'ot-security': {
'slug': 'ot-security',
'icon': '🏭',
'name': 'OT/ICS 보안',
'tagline': '공장·발전소·병원 — 멈춰선 안 되는 곳을 지킵니다',
'summary': '제조·에너지·의료 등 산업제어시스템(ICS/SCADA)의 사이버 위협을 진단하고 보호합니다.',
'overview': (
'산업제어시스템(ICS)·SCADA·PLC 환경은 IT 보안과 전혀 다른 특성을 가집니다. '
'가용성이 보안보다 우선하며, 패치 적용이 어렵고, 일반 보안 도구를 적용할 수 없습니다. '
'Sample Secure는 OT 전문 인력과 ICS 특화 도구로 공장·발전소·병원·수처리 시설의 '
'산업 보안 체계를 구축하고, 생산 중단 없이 보안을 강화합니다.'
),
'features': [
{
'slug': 'ot-assessment', 'icon': '🔍', 'title': 'OT 보안 위험 평가',
'desc': 'ICS/SCADA/PLC 환경의 취약점을 생산 중단 없이 패시브 방식으로 진단합니다.',
'detail': 'OT 환경에서는 능동적 스캐닝이 장비 오작동을 유발할 수 있습니다. 패시브 네트워크 모니터링과 물리적 현장 점검을 통해 ICS 자산을 식별하고 알려진 취약점과 설정 오류를 안전하게 진단합니다.',
'points': ['패시브 스니핑 기반 ICS 자산 자동 발견 및 인벤토리 구성', 'Purdue 모델 기반 네트워크 구조 분석 및 망분리 현황 점검', 'PLC·HMI·SCADA 서버 알려진 취약점 매핑', 'NERC CIP / IEC 62443 기준 갭 분석'],
},
{
'slug': 'ot-network-monitoring', 'icon': '📡', 'title': 'OT 네트워크 모니터링',
'desc': 'Claroty·Dragos 등 OT 전용 센서로 ICS 프로토콜 이상 행위를 실시간 탐지합니다.',
'detail': 'Modbus, DNP3, IEC 61850, OPC-UA 등 OT 전용 프로토콜을 이해하는 OT 특화 NDR 센서를 배포합니다. 비인가 장비 접속, PLC 로직 변경, 이상 명령어 패턴을 생산 영향 없이 실시간 탐지합니다.',
'points': ['Modbus·DNP3·IEC 61850·OPC-UA 등 OT 프로토콜 분석', '비인가 장비·신규 자산 자동 탐지 및 알림', 'PLC 프로그램 변경·비정상 명령 실시간 탐지', 'IT-OT 경계 이상 트래픽 탐지 및 차단'],
},
{
'slug': 'ot-network-segmentation', 'icon': '🔒', 'title': 'IT-OT 망분리·세그멘테이션',
'desc': 'Purdue 모델 기반 IT-OT 망분리 설계와 데이터 다이오드·NGFW 구성으로 공격 경로를 차단합니다.',
'detail': 'IT 네트워크와 OT 네트워크 간 불필요한 연결을 제거하고 산업 DMZ를 설계합니다. 단방향 통신만 허용하는 데이터 다이오드, OT 프로토콜 인식 NGFW를 통해 IT 측 침해가 OT로 전파되는 경로를 차단합니다.',
'points': ['Purdue Reference Model 기반 네트워크 재설계', '산업 DMZ 구성으로 IT-OT 안전한 데이터 교환', '데이터 다이오드 도입으로 단방향 통신 강제', 'OT 프로토콜 인식 차세대 방화벽 정책 설계'],
},
{
'slug': 'ot-incident-response', 'icon': '🚨', 'title': 'OT 침해사고 대응',
'desc': '생산 설비를 최대한 유지하면서 침해를 격리·복구하는 OT 특화 IR 절차를 제공합니다.',
'detail': 'OT 환경에서의 침해사고 대응은 IT와 다릅니다. 감염 시스템 즉시 차단이 생산 중단·안전사고로 이어질 수 있습니다. OT 전문 IR 팀이 설비 가동을 최대한 유지하면서 안전하게 위협을 격리·제거합니다.',
'points': ['OT 환경 침해사고 전담 IR 팀 24/7 대기', '생산 중단 최소화 격리 절차 및 OT 백업 복구', 'ICS 포렌식: PLC 래더 로직 변경 이력 분석', '사고 후 재발 방지 OT 보안 강화 컨설팅'],
},
{
'slug': 'ot-compliance', 'icon': '📋', 'title': 'OT 컴플라이언스',
'desc': 'IEC 62443, NERC CIP, NIST SP 800-82 기준 OT 보안 체계를 구축합니다.',
'detail': '에너지(NERC CIP), 제조(IEC 62443), 의료(FDA Cybersecurity), 수처리(AWIA) 등 산업별 규정 요건에 맞는 OT 보안 체계를 구축합니다. 컴플라이언스 갭 분석부터 정책 수립, 기술적 통제 구현까지 지원합니다.',
'points': ['IEC 62443 Security Level 인증 취득 지원', 'NERC CIP (전력·에너지 분야) 컴플라이언스 대응', 'NIST SP 800-82 기반 OT 보안 프레임워크 구축', '산업별 맞춤 OT 보안 정책·절차서 작성'],
},
{
'slug': 'ot-training', 'icon': '🎓', 'title': 'OT 보안 교육',
'desc': '현장 엔지니어, IT 보안팀, 경영진을 위한 OT 보안 맞춤 교육을 제공합니다.',
'detail': '현장 엔지니어가 보안을 "생산 방해"로 인식하지 않도록 OT 보안의 필요성을 현장 언어로 설명합니다. ICS 보안 아키텍처, OT 인시던트 대응 훈련, 사회공학 공격 대응 등 역할별 교육을 제공합니다.',
'points': ['현장 엔지니어 대상 OT 보안 기초 교육', 'IT-OT 협업 보안팀 합동 인시던트 대응 훈련', 'ICS 사이버 보안 아키텍처 교육 (IT 보안팀)', '경영진 대상 OT 사이버 위협 리스크 교육'],
},
],
'process': [
('현장 조사', '패시브 방식으로 OT 자산 현황과 네트워크 구조를 파악합니다.'),
('위험 평가', 'IEC 62443 기준으로 취약점과 위험도를 정량화합니다.'),
('설계', '망분리·모니터링·대응 체계를 생산 영향 최소화 방식으로 설계합니다.'),
('구현', '유지보수 창(Maintenance Window)을 활용하여 보안 솔루션을 설치합니다.'),
('모니터링', 'OT 전용 SOC로 24/7 실시간 이상 탐지를 운영합니다.'),
('지속 관리', '정기 취약점 스캔·패치 계획·보안 교육으로 지속 보안 수준을 유지합니다.'),
],
'cases': [
('자동차 부품 제조사', 'OT 네트워크에서 3년간 잠복 APT 발견·제거, 설계 도면 유출 방지'),
('발전 자회사', 'NERC CIP 컴플라이언스 달성, 감사 적합 판정'),
('종합병원', '의료기기·EMR 연동 OT 구간 망분리로 랜섬웨어 전파 차단'),
],
'color': '#f97316',
},
'supply-chain': {
'slug': 'supply-chain',
'icon': '🔗',
'name': '공급망 보안',
'tagline': '신뢰할 수 있는 소프트웨어와 파트너만 내 네트워크에 들어옵니다',
'summary': 'SBOM 관리·서드파티 리스크 평가·소프트웨어 서명 검증으로 공급망 전 단계를 보호합니다.',
'overview': (
'SolarWinds, Log4Shell, XZ Utils 사태가 증명하듯 공급망은 가장 치명적인 공격 경로입니다. '
'신뢰하는 소프트웨어 업데이트나 파트너 연결을 통해 침투하기 때문에 '
'기존 보안 통제로는 탐지하기 극히 어렵습니다. '
'Sample Secure는 소프트웨어 구성 요소 추적(SBOM), 서드파티 보안 평가, '
'코드 서명·무결성 검증으로 공급망 전 단계의 위협을 체계적으로 관리합니다.'
),
'features': [
{
'slug': 'sbom', 'icon': '📦', 'title': 'SBOM 관리',
'desc': '소프트웨어 구성 요소 명세서(SBOM)를 생성·관리하여 오픈소스 취약점을 즉시 파악합니다.',
'detail': 'CycloneDX·SPDX 표준으로 소프트웨어에 포함된 모든 오픈소스·서드파티 라이브러리를 목록화합니다. 신규 CVE 발표 즉시 영향 받는 제품을 자동 파악하고 패치 우선순위를 산출합니다.',
'points': ['CycloneDX / SPDX 표준 SBOM 자동 생성', 'CI/CD 파이프라인 통합으로 빌드마다 SBOM 업데이트', 'NVD·OSV DB 연동으로 신규 CVE 즉시 영향 분석', '라이선스 컴플라이언스(GPL·MIT·Apache) 동시 관리'],
},
{
'slug': 'third-party-risk', 'icon': '🤝', 'title': '서드파티 보안 평가',
'desc': '협력사·SaaS 벤더·클라우드 공급자의 보안 수준을 정기적으로 평가하고 리스크를 관리합니다.',
'detail': '조직과 연결된 모든 서드파티의 보안 수준을 표준화된 설문·기술 점검·인증 확인으로 평가합니다. 공급망 리스크를 등급화하여 고위험 공급자에 대한 계약상 보안 요건과 대체 공급자 전략을 수립합니다.',
'points': ['공급자 보안 평가 설문(SIG·CAIQ) 배포·수집·분석 자동화', '협력사 외부 공격 표면 지속 모니터링', '공급망 리스크 등급화 및 허용 기준 설정', '고위험 공급자 계약 보안 요건 가이드 제공'],
},
{
'slug': 'code-signing', 'icon': '✍️', 'title': '소프트웨어 서명·무결성 검증',
'desc': '코드 서명 인프라를 구축하고 배포 단계에서 소프트웨어 무결성을 강제 검증합니다.',
'detail': '모든 소프트웨어 빌드에 PKI 기반 코드 서명을 적용하고, 배포·설치 시 서명을 검증하여 변조된 바이너리가 실행되지 않도록 합니다. HSM 기반 서명 키 보호로 SolarWinds형 빌드 서버 침해에도 서명 키 탈취를 방지합니다.',
'points': ['PKI 기반 코드 서명 인프라 설계 및 구축', 'HSM(하드웨어 보안 모듈)으로 서명 키 물리적 보호', 'SLSA(Supply-chain Levels for Software Artifacts) 레벨 달성', '배포 파이프라인 서명 검증 강제 정책 적용'],
},
{
'slug': 'oss-risk', 'icon': '📂', 'title': '오픈소스 위험 관리',
'desc': 'SCA 도구로 오픈소스 구성 요소의 CVE·악성 패키지·라이선스 위반을 자동 탐지합니다.',
'detail': 'npm·PyPI·Maven·NuGet 등 패키지 레지스트리에서 배포되는 악성 패키지(타이포스쿼팅·소스코드 인젝션)를 탐지합니다. CI/CD 파이프라인의 SCA 도구가 취약하거나 의심스러운 의존성을 자동 차단합니다.',
'points': ['CI/CD SCA 통합으로 취약 오픈소스 자동 차단', '악성 패키지·타이포스쿼팅 탐지 (Dependency Confusion)', '오픈소스 유지보수 중단(Abandoned) 리스크 평가', '허용 오픈소스 화이트리스트 정책 자동화'],
},
{
'slug': 'vendor-access-control', 'icon': '🔐', 'title': '공급망 접근 통제',
'desc': '협력사·유지보수 업체의 원격 접속을 PAM으로 통제하고 세션 전체를 기록합니다.',
'detail': '서드파티 유지보수 업체의 원격 접속은 주요 공격 경로입니다. PAM 기반 Just-in-Time 임시 계정 발급, 세션 전체 녹화, 명령어 필터링으로 협력사 접속을 최소 권한으로 통제합니다.',
'points': ['협력사 접속 전용 PAM 포털 구축', 'Just-in-Time 임시 계정 발급 (최대 8시간)', '세션 전체 화면 녹화 및 명령어 로깅', 'MFA 필수·접속 IP 화이트리스트 이중 통제'],
},
{
'slug': 'supply-chain-report', 'icon': '📊', 'title': '공급망 리스크 리포트',
'desc': '분기별 공급망 보안 현황 보고서로 리스크 추이와 개선 사항을 경영진에게 보고합니다.',
'detail': '공급망 리스크 지도(Heatmap), 신규 CVE 영향 분석, 서드파티 평가 현황, 미해결 리스크 목록을 담은 분기 보고서를 제공합니다. 경영진이 공급망 보안 투자 의사결정에 활용할 수 있는 비즈니스 영향도 분석을 포함합니다.',
'points': ['공급망 리스크 히트맵으로 고위험 영역 시각화', '신규 CVE 영향 받는 내부 소프트웨어 즉시 목록화', '서드파티 평가 현황 및 미이행 공급자 추적', '경영진 의사결정용 공급망 보안 투자 ROI 분석'],
},
],
'process': [
('자산 파악', '소프트웨어 BOM, 서드파티 연결, 코드 의존성 전체를 인벤토리화합니다.'),
('리스크 평가', '공급망 각 구성 요소의 보안 수준과 영향도를 정량화합니다.'),
('SBOM 구축', 'CI/CD 파이프라인에 SBOM 자동 생성을 통합합니다.'),
('통제 적용', '코드 서명, PAM, SCA 도구를 배포합니다.'),
('서드파티 관리', '공급자 보안 평가를 정기화하고 계약 보안 요건을 적용합니다.'),
('지속 모니터링', 'SBOM·외부 공격 표면·취약점 DB를 연속 모니터링합니다.'),
],
'cases': [
('소프트웨어 기업', 'Log4Shell 패치 소요 시간 72시간 → 4시간으로 단축 (SBOM 기반 영향 분석)'),
('자동차 OEM', '1,200개 협력사 보안 평가 자동화, 고위험 28개사 계약 보안 조건 강화'),
('금융 플랫폼', 'Dependency Confusion 공격 시도 사전 탐지·차단'),
],
'color': '#06b6d4',
},
}
# index 페이지용 서비스 목록 (카드용)
SERVICE_LIST = list(SERVICES.values())
# ── About data ─────────────────────────────────────────────────
ABOUT = {
'mission': '우리는 사이버 공간을 더 안전하게 만들기 위해 존재합니다.',
'vision': '모든 기업이 사이버 위협으로부터 자유로운 세상을 만든다.',
'history': [
('2014', '회사 설립', '서울 강남구에서 5인 팀으로 출발, 금융권 침투 테스트 전문 기업으로 시작'),
('2016', 'SOC 센터 개설', '24시간 보안관제센터를 오픈, 기업 관제 서비스 본격 제공'),
('2018', 'ISMS 인증 취득', '과학기술정보통신부 정보보호 관리체계(ISMS) 인증 획득'),
('2019', '클라우드 사업부 신설', 'AWS·Azure 전문 인력 영입, 클라우드 보안 서비스 라인업 추가'),
('2020', '기업부설연구소 설립', '정보보호 기술 연구소 설립, 자체 위협 인텔리전스 플랫폼 개발 착수'),
('2022', 'ISO 27001 취득', '국제 표준 정보보호 경영시스템 인증 획득, 글로벌 고객사 확보 시작'),
('2023', '500 고객사 돌파', '누적 보호 고객사 500개 초과, 임직원 80명 규모로 성장'),
('2026', '현재', '국내 최고 수준의 종합 사이버 보안 기업으로 지속 성장 중'),
],
'core_values': [
('🎯', '선제적 대응', '사고가 터진 후 수습하는 것이 아니라, 위협이 오기 전에 막습니다.'),
('🤝', '투명한 신뢰', '기술 용어 뒤에 숨지 않습니다. 고객이 이해할 수 있게 설명합니다.'),
('🔬', '끊임없는 연구', '공격 기법은 매일 진화합니다. 우리도 매일 배웁니다.'),
('🏆', '책임 완수', '계약서에 적힌 것 이상의 가치를 제공하는 것이 우리의 기준입니다.'),
],
'team': [
{
'name': '김보안',
'title': 'CEO / 대표이사',
'desc': '전 국가사이버안보센터 분석관 출신. 사이버 보안 경력 18년. CISSP, CISO 자격 보유.',
'certs': ['CISSP', 'CISO', 'ISO 27001 LA'],
'emoji': '👨💼',
},
{
'name': '이해킹',
'title': 'CTO / 기술이사',
'desc': 'DEF CON CTF 우승 팀 출신. 취약점 연구 및 레드팀 전문가. 국내외 CVE 17건 등록.',
'certs': ['OSCP', 'OSCE3', 'CEH'],
'emoji': '👨💻',
},
{
'name': '박포렌',
'title': 'DFIR 팀장',
'desc': '전 경찰청 사이버수사대 디지털 포렌식 전문 수사관. 침해사고 대응 200건 이상 수행.',
'certs': ['GCFE', 'GCFA', 'EnCE'],
'emoji': '🕵️',
},
{
'name': '최클라우드',
'title': '클라우드 보안 팀장',
'desc': 'AWS·Azure·GCP 트리플 자격 보유. 멀티 클라우드 환경 보안 아키텍처 설계 전문.',
'certs': ['AWS Security', 'AZ-500', 'CCSP'],
'emoji': '☁️',
},
{
'name': '정컴플',
'title': '컴플라이언스 팀장',
'desc': 'ISMS-P 심사원, ISO 27001 선임심사원. 인증 컨설팅 60건 이상 주도.',
'certs': ['ISMS-P 심사원', 'ISO 27001 LA', 'CISA'],
'emoji': '📋',
},
{
'name': '한에듀',
'title': '보안교육 팀장',
'desc': '기업 보안 교육 전문가. 누적 수강생 2만 명 이상. 피싱 시뮬레이션 플랫폼 자체 개발.',
'certs': ['CEH', 'Security+', 'CISSP'],
'emoji': '🎓',
},
],
'certs': [
{'name': 'ISMS-P', 'org': '과학기술정보통신부', 'year': '2018', 'color': '#00c2ff'},
{'name': 'ISO 27001', 'org': 'BSI Group', 'year': '2022', 'color': '#34d399'},
{'name': 'MSSP', 'org': 'Palo Alto Networks', 'year': '2021', 'color': '#fb923c'},
{'name': 'AWS Security', 'org': 'Amazon Web Services', 'year': '2020', 'color': '#fbbf24'},
{'name': 'MS Security', 'org': 'Microsoft', 'year': '2021', 'color': '#a78bfa'},
{'name': 'GCP Security', 'org': 'Google Cloud', 'year': '2022', 'color': '#f87171'},
],
'partners': [
{'name': 'Palo Alto Networks', 'type': '기술 파트너', 'emoji': '🔥', 'domain': 'paloaltonetworks.com'},
{'name': 'CrowdStrike', 'type': '기술 파트너', 'emoji': '🦅', 'domain': 'crowdstrike.com'},
{'name': 'Microsoft Security', 'type': '기술 파트너', 'emoji': '🪟', 'domain': 'microsoft.com'},
{'name': 'AWS', 'type': '클라우드 파트너','emoji': '☁️', 'domain': 'amazon.com'},
{'name': 'Google Cloud', 'type': '클라우드 파트너','emoji': '🔵', 'domain': 'google.com'},
{'name': 'KISA', 'type': '공공 파트너', 'emoji': '🏛️', 'domain': 'kisa.or.kr'},
{'name': 'Splunk', 'type': '기술 파트너', 'emoji': '📊', 'domain': 'splunk.com'},
{'name': 'Tenable', 'type': '기술 파트너', 'emoji': '🛡️', 'domain': 'tenable.com'},
{'name': 'Fortinet', 'type': '기술 파트너', 'emoji': '🔒', 'domain': 'fortinet.com'},
{'name': 'Check Point', 'type': '기술 파트너', 'emoji': '✅', 'domain': 'checkpoint.com'},
{'name': 'Cisco Security', 'type': '기술 파트너', 'emoji': '🌐', 'domain': 'cisco.com'},
{'name': 'Trend Micro', 'type': '기술 파트너', 'emoji': '📡', 'domain': 'trendmicro.com'},
{'name': 'Mandiant', 'type': '기술 파트너', 'emoji': '🔍', 'domain': 'mandiant.com'},
{'name': 'SentinelOne', 'type': '기술 파트너', 'emoji': '🤖', 'domain': 'sentinelone.com'},
{'name': 'Zscaler', 'type': '기술 파트너', 'emoji': '☁️', 'domain': 'zscaler.com'},
{'name': 'Rapid7', 'type': '기술 파트너', 'emoji': '⚡', 'domain': 'rapid7.com'},
{'name': 'Qualys', 'type': '기술 파트너', 'emoji': '🔬', 'domain': 'qualys.com'},
{'name': 'IBM Security', 'type': '기술 파트너', 'emoji': '💻', 'domain': 'ibm.com'},
{'name': 'Darktrace', 'type': '기술 파트너', 'emoji': '🧠', 'domain': 'darktrace.com'},
{'name': 'Recorded Future', 'type': '위협 인텔리전스', 'emoji': '📰', 'domain': 'recordedfuture.com'},
],
}
# ── Glossary data ──────────────────────────────────────────────
GLOSSARY_TERMS = [
# A
{'ko':'APT (지능형 지속 위협)','en':'Advanced Persistent Threat','letter':'A','category':'공격 유형',
'definition':'특정 조직을 장기간 표적으로 삼아 은밀하게 침투하는 고도화된 사이버 공격. 국가 지원 해킹 그룹이 주로 수행하며, 탐지가 매우 어렵습니다.'},
{'ko':'ARP 스푸핑','en':'ARP Spoofing','letter':'A','category':'공격 기법',
'definition':'ARP 프로토콜 취약점을 이용해 공격자가 네트워크의 MAC 주소 테이블을 조작, 트래픽을 가로채는 중간자 공격 기법입니다.'},
{'ko':'인증 우회','en':'Authentication Bypass','letter':'A','category':'취약점',
'definition':'로그인 절차를 건너뛰거나 우회하여 무단 접근을 획득하는 공격. SQL 인젝션, 세션 고정 등 다양한 방법이 사용됩니다.'},
# B
{'ko':'백도어','en':'Backdoor','letter':'B','category':'악성코드',
'definition':'시스템에 은밀히 설치되어 인증 없이 원격 접근을 허용하는 숨겨진 진입점. 공격자가 재침투를 위해 남겨두는 경우가 많습니다.'},
{'ko':'BEC (비즈니스 이메일 침해)','en':'Business Email Compromise','letter':'B','category':'공격 유형',
'definition':'임원이나 거래처를 사칭한 이메일로 직원을 속여 송금을 유도하는 사기 공격. 연간 수조 원의 피해를 유발합니다.'},
{'ko':'봇넷','en':'Botnet','letter':'B','category':'인프라',
'definition':'악성코드에 감염된 수많은 기기(봇)를 C&C 서버로 제어하는 네트워크. DDoS 공격, 스팸 발송, 암호화폐 채굴에 활용됩니다.'},
{'ko':'버퍼 오버플로우','en':'Buffer Overflow','letter':'B','category':'취약점',
'definition':'프로그램이 버퍼의 경계를 초과하여 데이터를 쓸 때 발생하는 취약점. 공격자가 임의 코드를 실행하거나 프로그램을 충돌시킬 수 있습니다.'},
# C
{'ko':'C2/C&C 서버','en':'Command and Control Server','letter':'C','category':'인프라',
'definition':'감염된 기기(봇)에 명령을 전달하고 탈취 데이터를 수신하는 공격자의 원격 서버입니다.'},
{'ko':'CVE','en':'Common Vulnerabilities and Exposures','letter':'C','category':'표준·규격',
'definition':'공개된 보안 취약점에 부여되는 고유 식별자 체계(예: CVE-2024-12345). MITRE Corporation이 관리합니다.'},
{'ko':'CVSS','en':'Common Vulnerability Scoring System','letter':'C','category':'표준·규격',
'definition':'취약점의 심각도를 0~10점으로 수치화하는 표준 체계. 공격 벡터, 복잡도, 영향도 등을 기반으로 산정됩니다.'},
{'ko':'크리덴셜 스터핑','en':'Credential Stuffing','letter':'C','category':'공격 기법',
'definition':'다른 서비스에서 유출된 아이디/비밀번호 조합으로 자동화된 로그인을 시도하는 공격. 비밀번호 재사용이 원인입니다.'},
{'ko':'CSRF','en':'Cross-Site Request Forgery','letter':'C','category':'웹 보안',
'definition':'피해자의 브라우저를 이용해 인증된 사이트에 의도하지 않은 요청을 전송하는 웹 공격입니다.'},
{'ko':'크립토재킹','en':'Cryptojacking','letter':'C','category':'악성코드',
'definition':'피해자의 컴퓨팅 자원을 몰래 사용해 암호화폐를 채굴하는 공격. 시스템 성능 저하가 주요 증상입니다.'},
# D
{'ko':'다크웹','en':'Dark Web','letter':'D','category':'환경',
'definition':'Tor 등 특수 브라우저로만 접근 가능한 인터넷 영역. 유출 데이터, 해킹 도구, 불법 서비스가 거래됩니다.'},
{'ko':'DDoS','en':'Distributed Denial of Service','letter':'D','category':'공격 유형',
'definition':'다수의 좀비 PC를 동원해 대상 서버에 대량 트래픽을 쏟아 서비스를 마비시키는 공격입니다.'},
{'ko':'DFIR','en':'Digital Forensics & Incident Response','letter':'D','category':'방어·대응',
'definition':'침해사고 발생 시 디지털 증거를 수집·분석하고 사고 원인을 규명하며 복구를 지원하는 전문 분야입니다.'},
{'ko':'DNS 스푸핑','en':'DNS Spoofing','letter':'D','category':'공격 기법',
'definition':'DNS 캐시를 조작해 사용자를 악성 사이트로 유도하는 공격. DNS 캐시 포이즈닝이라고도 합니다.'},
# E
{'ko':'EDR','en':'Endpoint Detection and Response','letter':'E','category':'보안 솔루션',
'definition':'엔드포인트(PC·서버)에서 위협을 실시간 탐지·조사·대응하는 보안 솔루션. 전통적 백신보다 고급 위협에 효과적입니다.'},
{'ko':'익스플로잇','en':'Exploit','letter':'E','category':'공격 기법',
'definition':'소프트웨어 취약점을 악용하여 의도치 않은 동작을 유발하는 코드나 기법. 취약점 공격의 핵심 도구입니다.'},
# F
{'ko':'FIDO2 / 패스키','en':'FIDO2 / Passkey','letter':'F','category':'인증',
'definition':'비밀번호 없이 생체인식·하드웨어 키를 사용하는 피싱 저항성 인증 표준. MFA보다 강력한 보안을 제공합니다.'},
{'ko':'방화벽','en':'Firewall','letter':'F','category':'보안 솔루션',
'definition':'미리 정의된 보안 규칙에 따라 네트워크 트래픽을 허용하거나 차단하는 보안 장비 또는 소프트웨어입니다.'},
{'ko':'포렌식','en':'Forensics','letter':'F','category':'방어·대응',
'definition':'사이버 범죄나 침해사고 조사를 위해 디지털 증거를 과학적으로 수집·보존·분석하는 학문 분야입니다.'},
# G
{'ko':'GRC','en':'Governance, Risk & Compliance','letter':'G','category':'컴플라이언스',
'definition':'조직의 거버넌스, 리스크 관리, 법규 준수를 통합 관리하는 프레임워크. ISMS, ISO 27001 등이 포함됩니다.'},
# H
{'ko':'해시 함수','en':'Hash Function','letter':'H','category':'암호화',
'definition':'임의 길이의 데이터를 고정 길이의 값으로 변환하는 단방향 함수. SHA-256, SHA-3가 현재 표준으로 사용됩니다.'},
{'ko':'허니팟','en':'Honeypot','letter':'H','category':'방어·대응',
'definition':'공격자를 유인하기 위해 의도적으로 취약하게 설정한 시스템. 공격 기법 수집 및 조기 탐지에 활용됩니다.'},
# I
{'ko':'IDS / IPS','en':'Intrusion Detection/Prevention System','letter':'I','category':'보안 솔루션',
'definition':'네트워크 트래픽을 분석해 침입을 탐지(IDS)하거나 자동 차단(IPS)하는 시스템입니다.'},
{'ko':'인포스틸러','en':'Infostealer','letter':'I','category':'악성코드',
'definition':'브라우저 저장 비밀번호, 쿠키, 암호화폐 지갑 등을 탈취하는 악성코드. 다크웹에서 활발히 유통됩니다.'},
{'ko':'ISMS-P','en':'Information Security Management System with Personal Data','letter':'I','category':'컴플라이언스',
'definition':'과학기술정보통신부가 운영하는 국내 정보보호 및 개인정보보호 통합 인증 체계입니다.'},
{'ko':'IOC','en':'Indicator of Compromise','letter':'I','category':'위협 인텔리전스',
'definition':'침해사고 발생을 나타내는 디지털 증거. 악성 IP, 도메인, 파일 해시, 레지스트리 키 등이 포함됩니다.'},
# J
{'ko':'JWT','en':'JSON Web Token','letter':'J','category':'웹 보안',
'definition':'JSON 형식으로 사용자 정보를 담아 서명한 토큰. 잘못 구현하면 알고리즘 혼동, 서명 검증 생략 등 취약점이 발생합니다.'},
# K
{'ko':'키로거','en':'Keylogger','letter':'K','category':'악성코드',
'definition':'사용자의 키보드 입력을 몰래 기록해 비밀번호, 신용카드 번호 등을 탈취하는 악성 소프트웨어입니다.'},
# L
{'ko':'측면 이동','en':'Lateral Movement','letter':'L','category':'공격 기법',
'definition':'공격자가 초기 침투 후 네트워크 내부를 수평으로 이동하며 더 높은 권한이나 민감한 자산을 확보하는 과정입니다.'},
{'ko':'LFI','en':'Local File Inclusion','letter':'L','category':'웹 보안',
'definition':'웹 애플리케이션에서 사용자 입력을 통해 서버 내 임의 파일을 포함·실행할 수 있는 취약점입니다.'},
# M
{'ko':'맬웨어','en':'Malware','letter':'M','category':'악성코드',
'definition':'악의적 목적으로 설계된 소프트웨어의 총칭. 바이러스, 웜, 트로이목마, 랜섬웨어, 스파이웨어 등이 포함됩니다.'},
{'ko':'MFA (다중 인증)','en':'Multi-Factor Authentication','letter':'M','category':'인증',
'definition':'비밀번호 외에 추가 인증 요소(OTP, 생체인식 등)를 요구하는 인증 방식. 계정 탈취 공격의 90% 이상을 예방합니다.'},
{'ko':'MiTM','en':'Man-in-the-Middle Attack','letter':'M','category':'공격 기법',
'definition':'공격자가 두 통신 주체 사이에 위치해 데이터를 도청·조작하는 공격. HTTPS 적용으로 대부분 예방 가능합니다.'},
# N
{'ko':'네트워크 세그멘테이션','en':'Network Segmentation','letter':'N','category':'방어·대응',
'definition':'네트워크를 여러 구역으로 분리해 침해 발생 시 피해 확산을 막는 설계 기법입니다.'},
# O
{'ko':'OSCP','en':'Offensive Security Certified Professional','letter':'O','category':'자격증',
'definition':'Offensive Security가 발급하는 침투 테스트 전문 자격증. 24시간 실기 시험으로 국제적으로 가장 권위 있는 자격 중 하나입니다.'},
{'ko':'OSINT','en':'Open Source Intelligence','letter':'O','category':'위협 인텔리전스',
'definition':'공개 출처(소셜미디어, 공개 DB, 다크웹 등)에서 정보를 수집·분석하는 기법. 공격자와 방어자 모두 활용합니다.'},
{'ko':'OWASP Top 10','en':'OWASP Top 10','letter':'O','category':'웹 보안',
'definition':'웹 애플리케이션의 10가지 가장 중요한 보안 위험을 정의한 목록. SQL 인젝션, XSS 등이 포함됩니다.'},
# P
{'ko':'침투 테스트','en':'Penetration Testing','letter':'P','category':'보안 서비스',
'definition':'인가된 전문가가 실제 공격자와 동일한 방법으로 시스템을 공격해 취약점을 찾는 보안 검증 서비스입니다.'},
{'ko':'피싱','en':'Phishing','letter':'P','category':'공격 유형',
'definition':'신뢰할 수 있는 기관을 사칭한 이메일·문자·전화로 민감 정보를 탈취하거나 악성코드를 설치하는 사회공학 공격입니다.'},
{'ko':'PoC','en':'Proof of Concept','letter':'P','category':'취약점',
'definition':'취약점이 실제로 악용 가능함을 증명하는 데모 코드나 방법. 취약점 리포트의 핵심 구성 요소입니다.'},
{'ko':'권한 상승','en':'Privilege Escalation','letter':'P','category':'공격 기법',
'definition':'일반 권한으로 시스템에 접근한 후 관리자·루트 권한을 획득하는 공격 기법입니다.'},
# R
{'ko':'랜섬웨어','en':'Ransomware','letter':'R','category':'악성코드',
'definition':'피해자의 파일을 암호화하고 복호화 키 대가로 금전을 요구하는 악성코드. RaaS(서비스형 랜섬웨어)로 진화했습니다.'},
{'ko':'레드팀','en':'Red Team','letter':'R','category':'보안 서비스',
'definition':'실제 공격자처럼 행동하며 조직의 보안 체계 전반을 검증하는 전문 팀. 단순 침투 테스트보다 범위가 넓습니다.'},
{'ko':'역방향 쉘','en':'Reverse Shell','letter':'R','category':'공격 기법',
'definition':'피해 시스템이 공격자 서버에 먼저 연결하도록 하는 기법. 방화벽 인바운드 차단을 우회하는 데 사용됩니다.'},
# S
{'ko':'SIEM','en':'Security Information and Event Management','letter':'S','category':'보안 솔루션',
'definition':'다양한 보안 장비의 로그를 수집·분석하여 위협을 탐지하는 보안 플랫폼. Splunk, QRadar 등이 대표적입니다.'},
{'ko':'SOC','en':'Security Operations Center','letter':'S','category':'보안 서비스',
'definition':'24시간 실시간으로 사이버 위협을 탐지·분석·대응하는 전문 보안 운영 센터입니다.'},
{'ko':'SQL 인젝션','en':'SQL Injection','letter':'S','category':'웹 보안',
'definition':'사용자 입력에 SQL 구문을 삽입해 데이터베이스를 비정상적으로 조작하는 가장 오래되고 빈번한 웹 공격입니다.'},